Palvelun toteuttaminen hajautetussa palvelualustassa



Samankaltaiset tiedostot
Tutkimus web-palveluista (1996)

Neljännen sukupolven mobiiliverkon tietoturvakartoitus Operaattorin näkökulma

Käyttöohjeet. Sovellussivusto

Web-palveluiden toteutus älykortille

Diplomityöseminaariesitys Ville-Matti Alho

Älykästä. kulunvalvontaa. toimii asiakkaan omassa tietoverkossa

Abuse-seminaari

PIKAOPAS MODEM SETUP

1 YLEISKUVAUS Verkkoturvapalvelu Verkkoturvapalvelun edut Palvelun perusominaisuudet... 2

Käyttöjärjestelmät(CT50A2602)

Palvelukuvaus Datatalkkari LOUNEA DATATALKKARI PALVELUKUVAUS.

TURVALLISUUDEN HUOMIOMINEN OHJELMISTON HANKINTAKETJUSSA

OMISTAJAN OPAS. 1 Valitse Register (Rekisteröidy) 2 Anna sähköpostiosoite. 4 Anna käyttäjätunnus. 3 Valitse maa. 7 Vahvista tiedot

The administrative process of a cluster. Santtu Rantanen Valvoja: Prof. Jorma Jormakka

Osoitteena O365. Toimisto ja yhteydet pilvestä

TW- EAV510: PORTIOHJAUS (VIRTUAL SERVER) ESIMERKISSÄ VALVONTAKAMERAN KYTKEMINEN VERKKOON

HELIA TIKO ICT03D Tieto ja tiedon varastointi T.Mikkola, O.Virkki. Tietoturva tiedon varastoinnissa

Digi-tv vastaanottimella toteutetut interaktiiviset sovellukset

AS Automaatio ja systeemitekniikan projektityöt Projektisuunnitelma Syksy 2009 A09 05 OSGi IRC Bot For Coffee Maker

ITS Finland esiselvitys

OHJELMISTOKEHITYS -suuntautumisvaihtoehto

Ulkoiset laitteet. Asiakirjan osanumero: Tässä oppaassa kerrotaan lisävarusteena saatavien ulkoisten laitteiden käytöstä.

Onko sinun yritykselläsi jo tietotekniikka Palveluksessa? vtoasp -palvelun avulla siirrät tietojärjestelmäsi haasteet ammattilaisten hoidettaviksi.

PIKAOPAS MODEM SETUP FOR NOKIA Copyright Nokia Oyj Kaikki oikeudet pidätetään.

Java Runtime -ohjelmiston asentaminen

Palvelukuvaus LOUNEA VERKKOTURVA PALVELUKUVAUS.

ZENworks Application Virtualization 11

F-SECURE SAFE. Toukokuu 2017

Energiatodistusrekisteri ja laatijan rooli

AS Automaatio- ja systeemitekniikan projektityöt

Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.4.0

Langattoman kotiverkon mahdollisuudet

Tikon Ostolaskujenkäsittely/Web-myyntilaskutus versio 6.3.0

Lomarengas Oy: henkilötietolain (523/1999) mukainen rekisteriseloste Päivitetty

Xerox Device Agent, XDA-Lite. Pika-asennusopas

TUTKI OMAT TIETOTURVA-AUKKOSI. ENNEN KUIN JOKU MUU TEKEE SEN PUOLESTASI. F-Secure Radar Ville Korhonen

VERKON ASETUKSET SEKÄ WINDOWSIN PÄIVITTÄMINEN

TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO

Laitteessa tulee olla ohjelmisto tai uudempi, tarvittaessa päivitä laite

Kannettava tiedonsiirtolaite yksilötason LIVE paikannukseen! Pikakäyttöohje

Sähköisen liiketoiminnan kehittäminen Päijät-Hämeen pk-yrityksissä. Ari Saloranta

Käyttöohje. Ticket Inspector. Versio 1.0. Sportum Oy

Tietoa ja ohjeita Hämäläisten ylioppilassäätiön asuntoloiden laajakaistaverkon käytöstä

Elisa Toimisto 365. Toimisto ja yhteydet pilvestä

Elisa teema-aamu

Tuotetta koskeva ilmoitus

Uusia tuulia Soneran verkkoratkaisuissa

Etäkäyttö onnistuu kun kamera on kytketty yleisimpiin adsl- tai 3G verkkoihin. Kts. Tarkemmin taulukosta jäljempänä.

Kymenlaakson Kyläportaali

1. YLEISKUVAUS Palvelun rajoitukset PALVELUKOMPONENTIT Sähköpostipalvelu Sähköpostipalvelun lisäpalvelut...

Smartpost Click & Collect

S11-09 Control System for an. Autonomous Household Robot Platform

Nokia Lifeblog 2.5 Nokia N76-1

Suomen Hiusyrittäjät ry Ajanvarausjärjestelmän tarjous

-Yhdistetty viestintä osana uutta tehokkuutta. Petri Palmén Järjestelmäarkkitehti

ICT kiinteistöliiketoiminnassa

Ohje sähköiseen osallistumiseen

Tietosuojaseloste Codeo Oy:n henkilötietojen käsittelystä

Mobiililaitteiden tietoturva

Ohjelmistopäivitykset

HELSINKI AREA TESTBED. Martti Mäntylä, HIIT

in condition monitoring

Office ohjelmiston asennusohje

mobiilipalveluiden kehitysohjelma

Suomen Numerot NUMPAC

YTPA Tiedon hyödyntäminen

Salausmenetelmät (ei käsitellä tällä kurssilla)

TIETOTURVAA TOTEUTTAMASSA

Älykkäämpi päätelaitteiden hallinta Juha Tujula, CTO, Enfo Oyj IBM Corporation

Olet tehnyt hyvän valinnan hankkiessasi kotimaisen Storage IT varmuuskopiointipalvelun.

Copyright 2008 Hewlett-Packard Development Company, L.P.

Kiinteistöjen tietoverkkoinfrastruktuurin modernit ratkaisut ja kehitysnäkymät

Perinteiset asennuspaketit

Pilvipalveluiden arvioinnin haasteet

Kaikki analogiset järjestelmät digitaalisiksi ja verkkokäyttöisiksi - jo tänään Kustannustekkuutta ja joustavuutta työskentelyyn

Taloyhtiön laajakaistan käyttöohje, Tekniikka: HomePNA. Käyttöjärjestelmä: Windows XP

FuturaPlan. Järjestelmävaatimukset

Asennusopas. Huomautus. Observit RSS

Tulostimen hallintaohjelmisto MarkVision

LoCCaM Riistakamerasovellus. Dimag Ky dimag.fi

TAPAHTUMIEN SEURANTA KEHITYSEHDOTUSTEN KIRJAUS POIKKEAMIEN HALLINTA

Käyttöoppaasi. F-SECURE MOBILE SECURITY 6 FOR ANDROID

Diplomityöseminaari

Tekniset vaatimukset Tikon 6.4.1

Copyright 2007 Hewlett-Packard Development Company, L.P. Windows on Microsoft Corporationin Yhdysvalloissa rekisteröimä tavaramerkki.

Ohje sähköiseen osallistumiseen

Käyttöohjekirja NIBE Uplink

Käyttöohjeet Sovellussivusto

Success Factors of the Finnish Mobile Services Market

F-Secure Mobile Security for S60

Ulkoiset laitteet. Käyttöopas

Ulkoiset mediakortit. Käyttöopas

Yritysturvallisuuden perusteet

Tietoyhteiskunnan taudit ja rohdot 2000-luvulla Erkki Mustonen tietoturva-asiantuntija

Diplomityöseminaari

TeleWell GPRS-modeemin ohjekirja

Ulkoiset laitteet Käyttöopas

Pelastusviranomaisten ajankohtaispäivä pelastustoimen laitteista

Tietoliikenteen trendit

IGL-Technologies Wireless solutions with IGL

Transkriptio:

toteuttaminen hajautetussa palvelualustassa Diplomityöseminaariesitys 20.8.2002 Mika Laurell Aihe Aihe: toteuttaminen hajautetussa palvelualustassa Valvoja: prof. Seppo J. Halme, Teknillinen korkeakoulu Ohjaaja: DI Pasi Juhava, Elisa Communications Oyj Toimeksiantaja: Elisa Communications Oyj 1

Ohjelma Johdanto OSGi toimittaminen Laskenta Palveluesimerkki Tietoturva Johtopäätökset Johdanto Kodeissa yhä enemmän itsenäisiä älykkäitä laitteita. Tarve kodin laitteiden verkottamiseen. Ongelma: Kuinka saada lisäarvoa kodin verkottamisesta? Onko OSGi-määritys niin valmis, että sillä voidaan tuottaa lisäarvoa asiakkaiden koteihin? 2

OSGi Jäseniä tällä hetkellä noin 80 Vastuussa OSGi määrityksen kehittelystä Ei voittoa tavoitteleva organisaatio Määrityksen versio 2.0 julkaistiin 10/2001 ja versio 3.0 Q4/2002 OSGi:n tavoite Standardoida menetelmä hallittujen palvelujen jakelemiseksi Internetin kautta kotiverkkoon ja kodin laitteille Luoda yhteinen alusta palvelun tarjoajille, verkko-operaattoreille ja laitevalmistajille. Vähentää palvelujen jakelun kannalta ongelmalliset kodin laitteiden laitteisto- ja ohjelmistoriippuvuudet minimiin Luoda avoimet markkinat verkotettujen palvelujen tuottajille 3

Palvelualustan ohjelmistot Bundle on OSGi:n määrittelyjen mukaan kirjoitettu Java-sovellus tai palvelu. Palvelualustaan asennettu bundle voidaan käynnistää, pysäyttää, päivittää tai poistaa verkon kautta ilman että palvelualustan uudelleen käynnistämistä. OSGi alusta toimii JavaVM :n päällä, joten sovellukset voidaan tehdä laitteisto-riippumattomaksi. OSGi Framework Java Runtime Environment Operating System Hardware Bundle Palvelualustaan liittyvä arvoverkko Arvoverkko kuvaa palvelun toimittamiseen liittyvien toimijoiden riippuvuussuhteet. Paikallis - verkkotoimittaja Verkkopalvelinoperaattori Laitetoimittaja Operaattori Asiakas Palveluporttioperaattori yhdistäjä kokoaja tarjoaja 4

toimittaminen asiakkaan palveluporttiin 1. luonti tarjoaja 3. rekisteröinti palvelunkokoajan järjestelmään 2. testaus kokoaja B. Profiilin päivittäminen 9. Palvelu luo virtuaalisen yhteyden palvelun tarjoajaan 7. tilauspyyntö 8. lataaminen Palveluportti 5. julkistaminen B. Profiilin päivittäminen 4. Käyttäjä kirjoittautuu sisään Palvelualustan käyttöliittymärajapinta 6. Käyttäjä valitsee haluamansa palvelun A. Käyttäjä muuttaa profiiliaan www-sivu Käyttäjä poistaminen palveluportista 10. Käyttäjä peruu palvelutilauksen Palvelualustan käyttöliittymärajapinta 11. tilauksen peruutus kokoaja Käyttäjä 13. Käyttäjä kirjautuu ulos järjestelmästä 12. poistaminen 5

Palvelulaskutus toimitusketjun eri tasoilla tuottaminen - Tapahtumat - Aktivointi - Sisältö toimittaminen - Tapahtumat - Internet yhteys Laskutusjärjestelmä - Kiinteä laskutus - Aktivointi - Sisältö - Edellisten yhdistelmät Käyttäjä - Tapahtumat Laskentapalvelun komponentit ja toimijoiden väliset luottamussuhteet Bundle muodostaa laskentatapahtumakuvauksen (CED) ja toimittaa sen laskentajärjestelmälle. Käyttäjä Laskentaoperaattori tarjoaja Laskennan luotettavuus perustuu kaksivaiheisuuteen. Bundle lähettää CED:n laskentapalvelulle, joka vastaa ennakkovasteella. OSGi viitekehys Palvelusovellus Laskentajärjestelmä Laskentasovellus Tausta järjestelmä Onnistuneen tapahtuman jälkeen bundle palauttaa ennakkovasteen ja laskentapalvelu muodostaa kuitin. 6

Palveluesimerkki: Kodin hallintapalvelu Käyttöpääte (PC) Web kamera Internet HUB HUB WLANtukiasema OSGipalvelualusta Puhelin 2 Puhelin 1 Käyttöpääte (PDA) Call Agent TFTP Server X-10 PCsovitin X-10 valaisin moduli Valaisin X-10 liiketunnistin X-10 vastaanotin Kodinhallintapalvelun käyttöliittymä (1) a. b. a. Hälytyspalvelun aktivointinäkymä. b. Hälytys on tapahtunut. c. Ilmoitus hälytyksestä on toimitettu asiakkaan sähköpostiin. c. 7

Tietoturva Asiakkaan oma toiminta tarjoajan toiminta Tietoliikenneturvallisuus - luottamuksellisuus - käytettävyys - eheys - salasanojen leviäminen - käyttäjän tekemien asetusten virheet - palomuurien pettäminen - virhe verkkosuunnittelussa - asiakastietojen leviäminen Sovellusturvallisuus - kiistämättömyys - tarkistettavuus - laskentatietojen väärennös - palveluiden tahaton tai tahallinen väärinkäyttö - epämääräisten palveluiden lataaminen - virukset ja troijalaiset - virheellinen bundle - väärennetty bundle - asiakastietojen leviäminen - ylläpitoliittymän hajoaminen - korruptoituneet ylläpitäjät Ulkoinen toiminta - kotiverkkoon tunkeutuminen - tekeytyminen toiseksi - palvelunestohyökkäykset - etähallintarajapinnan murtaminen - bundle ien väärentäminen - palveluihin tai käyttöjärjestelmään murtautuminen Johtopäätökset (1) OSGi palvelualustamääritys versio 2.0:ssa puutteita Laskenta Etähallinta PKI Käyttöönottoasennus( Initial Setup) Pelkkä palvelualusta ei ole asiakasta kiinnostava, joten palvelualusta tulee yhdistää jonkin toisen laitteen kanssa. esim. digi-tv -sovitin 8

Johtopäätökset (2) Palvelualustan puutteista huolimatta, se tulee tarjoamaan yhdessä esim. digi-tv -sovittimen kanssa asiakkaalle monia mahdollisuuksia nauttia uusista elämää helpottavista ominaisuuksista kotona. 9